acento.io
Textverktyg

Lösenordsgenerator

Skapa kryptografiskt säkra lösenord lokalt i webbläsaren – lösenordet lämnar aldrig din enhet.

Av Carlos Suárez , Systemingenjör
Senast uppdaterad:

Vad password generator gör

Den här svenska versionen av verktyget genererar slumpmässiga lösenord med hjälp av Web Crypto API – webbläsarens inbyggda kryptografiska motor. Till skillnad från många online-generatorer som skickar din konfiguration till en server och därmed exponerar det genererade lösenordet i serverloggar, sker all beräkning lokalt. 100 % klientbaserat – dina data lämnar aldrig din webbläsare. Inga uppladdningar, ingen spårning, inga serverloggar. Du väljer längd mellan 8 och 128 tecken, vilka teckenuppsättningar som ska ingå och om tvetydiga tecken som 0, O, 1, l och I ska filtreras bort. Entropimätaren visar resultatet i bitar, inte vaga etiketter som "starkt" utan ett konkret tal du kan jämföra med riktlinjer som NIST 800-63B.

Funktioner

  • Kryptografisk slumpmässighet. Använder crypto.getRandomValues() med rejection sampling för att eliminera modulo-bias – varje tecken i teckenuppsättningen har exakt samma sannolikhet att väljas.
  • Konfigurerbar längd och teckenuppsättning. Välj 8–128 tecken och slå på eller av gemener, versaler, siffror och symboler oberoende av varandra för att möta olika lösenordskrav.
  • Entropimätare i bitar. Visar beräknad entropi i bitar baserat på faktisk teckenuppsättning och längd, så du vet exakt hur starkt lösenordet är – inte bara en färgskala.
  • Uteslutning av tvetydiga tecken. Filtrera bort tecken som lätt förväxlas vid manuell inmatning, till exempel 0/O och 1/l/I, utan att kompromissa mer än nödvändigt med entropin.
  • Inga upprepningar i följd. Aktivera läget för att undvika att samma tecken upprepas direkt efter varandra, vilket förbättrar lösenordets visuella läsbarhet.
  • Fungerar offline. Eftersom allt körs i webbläsaren kan du använda verktyget utan internetanslutning. Ladda sidan en gång – sedan behövs ingen server.

Så här använder du password generator

Några sekunder räcker för att skapa ett starkt lösenord. Behöver du generera ett i terminalen istället fungerar openssl rand -base64 12 som ett snabbt alternativ.

  1. Ange längd. Dra reglaget eller skriv in ett värde mellan 8 och 128. För ett lösenord till en lösenordshanterare rekommenderas minst 20 tecken.
  2. Välj teckenuppsättning. Aktivera eller inaktivera gemener, versaler, siffror och symboler. Lämna alla på för maximal entropi.
  3. Justera tillvalsalternativ. Slå på uteslutning av tvetydiga tecken om lösenordet ska skrivas för hand, och aktivera inga upprepningar vid behov.
  4. Klicka på Generera. Lösenordet visas direkt tillsammans med entropivärdet i bitar och en styrkeindikator.
  5. Kopiera och spara. Klicka på Kopiera och klistra in lösenordet i din lösenordshanterare. Lösenordet sparas inte – vill du ha ett nytt genererar du ett till.

Vanliga användningsområden

  • Huvudlösenord för lösenordshanterare. Generera ett unikt lösenord på 20+ tecken som masternyckeln i Bitwarden, 1Password eller liknande. Lång längd är viktigare än tvingade symbolkrav – något NIST 800-63B tydligt framhåller.
  • SSH-lösenfraser och diskkryptering. Serveradministratörer och DevOps-team behöver starka lösenfraser för SSH-nycklar och krypterade volymer där entropin i bitar är avgörande.
  • API-token och webhook-hemligheter. När en tjänst inte genererar en token åt dig kan du skapa en slumpmässig hemlighet här och använda den som HMAC-nyckel eller bearer-token.
  • Testkonton och tillfälliga tjänster. Snabbt unikala lösenord för forum, demomiljöer och engångstjänster – utan att återanvända ett lösenord du faktiskt bryr dig om. Om du också behöver slumpmässig exempeltext hjälper vår [lorem ipsum generator](/sv/lorem-ipsum-generator/).
  • Utbildning och lösenordspolicytestning. Säkerhetsteam kan använda entropimätaren för att demonstrera skillnaden mellan korta komplexa lösenord och långa enkla lösenord inför kollegor eller studenter.

Vanliga frågor

Skickas mitt lösenord till en server?

Nej. Allt körs i din webbläsare med Web Crypto API. Inget lösenord, ingen konfiguration och ingen metadata lämnar din enhet. Det finns inga serverloggar som kan exponera det genererade lösenordet.

Vad är entropi i bitar och varför spelar det roll?

Entropi i bitar mäter hur oförutsägbart ett lösenord är. Ett lösenord med 60 bitar entropi kräver i genomsnitt 2^59 gissningar att knäcka med brute force. Det ger ett konkret mått att jämföra med riktlinjer – mer meningsfullt än etiketter som "starkt" eller "svagt".

Är Math.random() säkert för lösenord?

Nej. Math.random() är inte kryptografiskt säkert och ska aldrig användas för lösenord eller hemligheter. Det är deterministiskt och kan förutsägas. Det korrekta alternativet är crypto.getRandomValues(), som det här verktyget använder.

Bör jag utesluta tvetydiga tecken?

Bara om lösenordet ska skrivas för hand. Att utesluta 0, O, 1, l och I minskar entropin med ungefär 5–10 % beroende på teckenuppsättningens storlek. Kompensera med lite längre lösenord om du aktiverar den inställningen.

Är ett långt enkelt lösenord bättre än ett kort komplext?

Generellt ja. Längd bidrar mer till entropi än tvingade regler om symboler och versaler. NIST 800-63B rekommenderar explicit att fokusera på längd och undvika onödigt komplexa krav som i praktiken driver användare mot svagare mönster.

Hur säkert är ett 16-teckens lösenord med alla teckenuppsättningar?

Med gemener, versaler, siffror och symboler – ungefär 95 möjliga tecken – ger 16 tecken cirka 105 bitar entropi. Det är tillräckligt för praktiskt taget alla användningsfall idag och överstiger vida vad moderna lösenordsknäckare klarar av inom rimlig tid.